闲谈:最近和朋友在讨论SIEM的告警优化,大家交流过后,给我个人的感觉:分析师总会执着于对某条规则的某条具体告警进行过滤、加白、调整阈值、时间窗口,诚然以上都是规则优化的基本操作。但是如果你过度执着于...
【网安前线】AI技术狂飙背后的隐忧:漏洞、泄露与系统性防护策略
摘要随着当下AI热潮兴起,人工智能领域的网络安全问题日益突出。从技术层面来看,以DeepSeek大模型为例,由于开源大型语言模型服务工具Ollama默认无安全认证功能,众多部署用户忽视安全限制,导致大...
【论文速读】| 大语言模型与代码安全:一项系统性文献综述
基本信息原文标题:Large Language Models and Code Security: A Systematic Literature Review原文作者:Enna Basic, Alb...
香港城市大学 | Android应用中剪贴板使用的系统性研究
原文标题:Attention! Your Copied Data is Under Monitoring: A Systematic Study of Clipboard Usage in Andro...
AI大模型训练微调与数据集准备的系统性教程
模型训练微调与数据集准备的系统性教程引言本教程基于 Unsloth 框架、Google Colab 和 Hugging Face,利用 Google Colab 免费提供的 Tesla T4 GPU,...
如何向管理层证明安全投入的价值?
在当今数字化转型浪潮中,企业面临的网络威胁不仅数量激增,攻击手法也愈发精密。从供应链攻击到高级持续性威胁(APT),再到新兴的AI驱动攻击,每一类威胁都可能对企业造成毁灭性打击。 作为安全决策者,我们...
【论文速读】|当LLM遇见网络安全:系统性文献综述
本次分享论文:When LLMs Meet Cybersecurity: A Systematic Literature Review基本信息原文作者:Jie Zhang, Haoyu Bu, Hui...
美国APT预置后门——对NSA长期系统性操控密码体系的揭露
在网络安全领域,关于美国是否在基础 IT 产品中预置后门的传言一直存在着广泛的质疑和猜测。1999年8月,加拿大Cryptonym公司首席科学家安德鲁·费尔南德斯(Andrew Fernandes)发...
专家观点 | 沈逸:构建系统性国家战略和完备的法律应对网络安全威胁
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 复旦大学网络空间国际治理研究基地主任、国际关系与公共事务学院政治系教授 沈逸随着互联网技术的飞速发展,当...
网络保险支持:没有网络保险行业能否生存?
网络保险行业正在游说政府提供支持。政府原则上并不反对。但什么是保险支持,是必要的吗?在2023 年 1 月末称,保险巨头慕尼黑再保险公司网络卓越中心负责人克里斯斯托勒证实,网络保险行业正在与政府对话,...
安全技术运营的学习与笔记6
本篇写安全技术运营中逻辑思维、水平思维、全局思维、系统性思维以及大数据思维具体的学习与反思。1.3章节《技术运营必备的6种思维》属于偏思路与思维方法的章节,侧重于内功,主要还是在梳理问题或编写方案的时...
第一性原理谈安全性和可靠性
最近从各个行业对系统的安全性的关注度越来越高,10月28日,工信部公开征求的《道路机动车辆生产准入许可管理条例(征求意见稿)》中,第六条提出,申请道路机动车辆生产企业准入许可,第四项要求:第九条提出,...